Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LSTAR-EN — LSTAR - CobaltStrike Translated to EN | Kitploit
Ferramentas/GitHubGitHub/moscowchill/lstar-en
Password CrackingPenetration Testing FrameworksPrivilege EscalationPersistence MechanismsExploitationIDS/IPS EvasionLateral MovementInformation GatheringPost-ExploitationCommand and ControlRed TeamingPayload Development
233há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike Translated to EN

Ver Repositório

LSTAR - Aggressor Traduzido para Inglês! Por Google Translate e Deepl

Com o objetivo de simplificar o clique direito do CS e facilitar a auto-integração, consulte um grande número de plugins pós-infiltração

Refatorado e enriquecido com aquisição de credenciais relacionadas ao host, penetração em intranet multi-nível, tarefas agendadas ocultas, anti-kill Mimikatz e clonagem para adicionar usuários e outras funções

Recursos:

  • Cooperando com TCP, SMB, Proxy, etc. do CobaltStrike, para penetrar no ambiente de rede complexo
  • Fornece múltiplos métodos de execução anti-kill para funções relacionadas a RDP, AddUser, LsassDump e outras, para lidar com ambientes impopulares
  • Integra múltiplas funções anti-kill, como usuários sombra executados em modo de carregamento de memória WinAPI ou Assembly, tarefas agendadas ocultas, etc.

Entre outros, inclui os seguintes módulos funcionais:

image O restante das imagens abaixo permanece inalterado!

Cada módulo é adicionado com uma linha divisória verde antes da execução para facilitar o posicionamento e exibir informações e melhorar a eficiência da colaboração

image-20211016170807973

Plugin de Notificação WeChat do Host CobaltStrike:

  • Se você quiser usar um método gratuito que suporte push de mensagens de modelo do WeChat, acesse: https://github.com/lintstar/CS-PushPlus
  • Se houver um canal de push do WeChat empresarial que assina o ServerChan, vá para: https://github.com/lintstar/CS-ServerChan

Aviso Legal

Este projeto é aplicável apenas a pesquisa de segurança e construção de segurança empresarial legal. Todas as consequências e responsabilidades serão de responsabilidade do usuário

Atualização 2022.1.15

  • Adiciona função de clonagem de usuário anti-kill, adicionar usuário, tarefa agendada
  • Obtém o código de identificação e código de verificação mais recentes do Sunflower
  • Integra a versão 9.1.1 do Ladon com detecção de sobrevivência multi-protocolo e outras funções
  • Categoriza as funções para simplificar o menu secundário do plugin

InfoCollect

Comandos comuns são classificados de acordo com a cena

image-20220114101130300

SharpGetInfo

Integra a versão pública mais recente 9.1.1 do Ladon

image-20211229102143317

AntiVirusCheck

Informação de antivírus local ecoa na barra de status do Beacon

Princípio de implementação: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

Adicionada detecção de vivacidade multi-protocolo do Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

Ativos de intranet atrás do firewall podem ser detectados até certo ponto:Use MAC para contornar o firewall e detectar hosts ativos

image-20211229171305053

Detecção de IP ativo

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

Corrigido o bug que só permitia executar whoami; agora é possível executar a permissão de System online através de parâmetros

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

Adicionado Badpotato do Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

Nota: Os testes descobriram que os dois comportamentos de escalonamento de privilégio acima serão interceptados e mortos por antivírus digital

image-20211229103727123

##AuthMaintain

SharpSchTask

[Use com cuidado] Utilize a API do Windows para criar tarefas agendadas ocultas com ferramentas e contorne o bloqueio de software de segurança para obter controle persistente.

Endereço do projeto: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【Use com cuidado】Contorne o carregamento remoto de memória para clonar usuários sombra ocultos

Endereço do projeto: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

Corrige o problema do caminho do arquivo PE; você pode usar o método de API para deletar o usuário adicionado

image-20220115182612757

PassCapture

Categoriza as funções de acordo com a cena

image-20220115172016468

SunFlower

Obtém o código de identificação e código de verificação mais recentes do Sunflower

O parâmetro base_encry_pwd da versão mais recente do Sunflower foi alterado de config.ini para o registro

image-20220115173453909

RemoteLogin

Menu secundário simplificado

image-20220115183414339

BypassCXK

SharpAddUser

Bypass AV utiliza o namespace DirectoryService para adicionar usuários aos grupos Administradores e Área de Trabalho Remota

Endereço do projeto: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

Uma ferramenta de detecção de segurança para adicionar usuários e clonar usuários na linha de comando

Endereço do projeto: https://github.com/0x727/CloneX_0x727

image-20220113155017688

Atualização 2021.10.18

  • Reintegrou e otimizou os módulos funcionais gerais
  • O módulo de movimento lateral adiciona implementação BOF da vulnerabilidade ZeroLogon
  • Adicionou alguns métodos Assembly para executar sem funções de pouso de arquivo

InfoCollect

SharpGetInfo (coleta de informações do host com um clique)

Usando o Ladon para coleta com um clique inclui informações básicas do host, informações de rede, informações do usuário, informações do processo, se está no domínio, etc.

image-20211018111745511

SharpListRDP (consulta de registro RDP)

Coleta registros de conexão RDP internos e externos, conveniente para localizar a máquina de operação e manutenção e movimento lateral

image-20211016174456005

IntrScan

Cube (detecção modular)

Cube é adicionado para substituir o blasting da versão antiga. Também suporta coleta de informações de intranet e execução de comandos MSSQL. Para uso detalhado, consulte as instruções de operação

image-20211015174007171

Allin (Varredura Flexível Assistida)

Adicionado Allin para auxiliar na varredura flexível, tome como exemplo a aquisição remota do IP da placa de rede:

image-20211015173332706

SharpOXID-Find (detecção OXID)

Ou quando você não quiser usar EXE, pode usar o método Assembly para detectar rapidamente OXID

image-20211018112045735

IntrAgent

Stowaway (através de intranet multi-nível)

Execute após enviar o agente

image-20211012100041529

O lado admin pode construir um túnel Socks5 após receber a conexão

image-20211011203216542

Deletar agente

image-20211012094116014

PassCapture

LsassDump(WinAPI)

Modifica o modo de operação do LsassDump e deleta o dump C:\Windows\Temp\1.dmp ao deletar o LsassDump

image-20211016174730994

Mimidump (leitura remota de .dmp)

** Adicionada função LsassDump (WinAPI) para ler remotamente o C:\Windows\Temp\1.tmp (.net 4.5) despejado pela máquina alvo**

image-20211015094927257

RemoteLogin

** Adicionado o método de usar Powershell para abrir, fechar e consultar informações relacionadas ao RDP **

image-20211018113058495

O script PS vem do módulo RDP do plugin Black Devil na Referência

Consultar status do RDP

image-20211015150247382

Iniciar o serviço RDP

image-20211015150320880

Obter porta do RDP

image-20211015150713858

Visualizar credenciais de login históricas do RDP

image-20211015150429336

Obter credenciais de login históricas do RDP

image-20211015150502487

LateMovement

Conexão IPC

image-20211018105021131

Passagem de ticket

image-20211016173510988

ZeroLogonBOF

Adicionada implementação BOF da vulnerabilidade ZeroLogon

Referência: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

Atualização 2021.09.05

  • Adaptado para máquinas com arquitetura x86 para algumas funções
  • Adicionados alguns gadgets antivírus usando WindowsAPI
  • O módulo de varredura de intranet adiciona saída de prompt de parâmetro ao executar a função correspondente

IntrScan

Fscan

Adicionado para enviar o arquivo EXE correspondente de acordo com a arquitetura da máquina alvo

image-20210905154601537

Adicionada saída de prompt de parâmetro para facilitar a operação direcionada e especificada de um único módulo

image-20210905161338995

Crack

Adiciona ferramenta de blasting de intranet Crack

image-20210905161656828

TailorScan

Adicionado para enviar o arquivo EXE correspondente de acordo com a arquitetura da máquina alvo

image-20210905160326319

PassCapture

LaZagne

Corrigido LaZagne que não terminava de executar devido a problemas de rede na versão V1.2

O bug de matar o processo e deletar o arquivo de pouso foi alterado para operação manual

image-20210904175955070

LsassDump

Adicionado LsassDump para dump de memória usando Windows API e suporta máquinas x86 e x64

image-20210904180546301

O 1.dmp gerado após o dump bem-sucedido será salvo no diretório C:\Windows\Temp\

image-20211015093809697

Você pode lê-lo diretamente localmente:

image-20210904183721654

LateMovement

Adicionadas funções relacionadas ao RDP:

image-20210905215527815

Use WindowsAPI para iniciar o serviço RDP

image-20210905215709267

Atualização 2021.08.12

InfoCollect

Adicionado CheckVM para detectar se o alvo é uma máquina virtual

20210808_2213

AVSearch

Porque o script anterior tem uma certa probabilidade de falha:

image-20210808222325403

Atualizada a nova forma de detectar e matar software

image-20210808221945724

AuthPromote

Corrigido o BUG do módulo de escalonamento de privilégios anterior

image-20210811105401723

##AuthMaintain

EasyPersistent:https://github.com/yanghaoi/CobaltStrike_CNA

Adicionado um script CNA do Cobalt Strike para manutenção de privilégios no Windows

Usar o módulo DLL de reflexão para visualizar os métodos comuns de manutenção de permissão, como serviços de sistema e tarefas agendadas, através da API é muito fácil de usar. (Palavras do autor)

image-20210812170907609

Documentação: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

Mimikatz relacionados

image-20210811104834675

Lazagne

Teste prático é relativamente fácil de usar para recuperar a ferramenta de senha do host (o arquivo exe será automaticamente deletado após o upload e execução)

image-20210811102145547

Senhas do navegador

image-20210811105159479

Navicat Xshell e outros softwares nativos

image-20210811105105056

FakeTheScreen

Otimizado roubo de senha de phishing diferente para Windows 10 e Windows 7

image-20210811095234252

Porque o efeito da página falsa é difícil de descrever, é recomendado apenas usá-lo quando você estiver pronto para morrer:

image-20210811094621414

Referência

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Windows permission maintenance

Black Devil-CSplugins

InfoCollect

Adicionados recursos Netview e Powerview

image-20210707112534352

AvSearch

Consulta de processo via Wmic

image-20210707114047098

image-20210706105117525

IntrScan

Incluindo todos os tipos de cuidados de saúde de intranet

image-20210707112718120

Comando personalizado para executar

image-20210706110153336

fscan envia para C:\\Windows\\Temp\\ por padrão

image-20210706110110475

RETORNO DO CONSOLE

image-20210706110008931

Deletar fscan e texto de resultado

image-20210706110809988

IntrAgent

É uma ferramenta de penetração de intranet relativamente fácil de usar e não possui arquivos de configuração para reduzir o risco de ser rastreado

image-20210707112750687

#AuthMaintenance

Adicionados silver note e gold note com base no 梼杌

image-20210707112856320

LateMovement

Contém kits de movimento lateral como sharpwmi baseado na porta 135

image-20210707113642982

TraceClean

Limpar os vestígios de Stitching IX a ser aperfeiçoado

image-20210707113717904

BypassCxk

cxk versão kill-free por tempo limitado adduser e mimikatz

image-20210707113737475

HavingFun

Imagine uma alegria nos dias de fazer um site

image-20210707113749756

Baixar ferramenta